SC Media
Pesquisadores de segurança identificaram uma nova cadeia de ataque que se inicia com um e-mail de spear-phishing contendo um link para um arquivo criptografado. A estratégia é usada para introduzir o loader HollowFrame e a recém-descoberta família de malware Matryoshka no sistema da vítima, evidenciando a constante evolução das táticas de evasão e infecção.
Abrir fonte
Infosecurity Magazine
Um novo relatório da CrowdStrike aponta que atores de ameaças afiliados à China, incluindo o grupo identificado como Vault Panda, estão conseguindo explorar falhas críticas em menos de 24 horas após sua divulgação pública. Essa capacidade rápida de armamento de brechas exige que as equipes de segurança acelerem drasticamente seus processos de atualização.
Abrir fonte
BleepingComputer
A operação do BTMOB, um Trojan de acesso remoto voltado para Android, revelou um complexo ecossistema underground composto por revendedores mais baratos, falsos vendedores de código-fonte e proprietários de servidores independentes. A comercialização dessa infraestrutura mostra como o cibercrime mobile está se fragmentando para facilitar o acesso a atacantes com menor conhecimento técnico.
Abrir fonte
Microsoft Security Blog
Um subgrupo do agente de ameaças russo Midnight Blizzard, identificado como Storm-2945, vem comprometendo portais de acesso de redes hoteleiras desde maio de 2026. A tática utiliza a infraestrutura de hospedagem para infectar hóspedes com malware e roubar credenciais corporativas ou bancárias durante o processo de login no Wi-Fi. Profissionais brasileiros em viagens internacionais devem redobrar a atenção ao acessar…
Abrir fonte
BleepingComputer
Uma vulnerabilidade crítica no firmware das carteiras físicas de criptomoedas COLDCARD permitiu que invasores explorassem uma falha na geração de números aleatórios. O ataque possibilitou o roubo de aproximadamente US$ 88,6 milhões em Bitcoin de milhares de carteiras, cujas sementes de recuperação foram adivinhadas pelos hackers. Investidores brasileiros que utilizam carteiras de hardware devem verificar…
Abrir fonte
CISA News
A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) alerta que atores cibernéticos apoiados pelo Estado russo intensificaram uma campanha de phishing direcionada a usuários da plataforma de e-mail corporativo Zimbra Collaboration Suite. O objetivo principal dos ataques é roubar credenciais de acesso para interceptar comunicações sensíveis e realizar espionagem institucional. Empresas brasileiras…
Abrir fonte
CERT.br
O CERT.br publicou um guia detalhando os passos exatos que organizações e indivíduos brasileiros devem seguir ao sofrer um ataque de ransomware. As diretrizes enfatizam o isolamento imediato de equipamentos, a preservação de evidências e a importância de não pagar resgates.
Abrir fonte
CERT.br
Em complemento às ações de resposta, o CERT.br atualizou suas diretrizes preventivas para o público nacional contra a crescente onda de sequestro de dados. As recomendações principais incluem a manutenção de backups offline e a atualização constante de sistemas operacionais.
Abrir fonte
Palo Alto Unit 42
Pesquisadores da Unit 42 descobriram a variante v40 do malware XCSSET, que agora tem como alvo desenvolvedores infectando projetos no ambiente Xcode. A análise utilizou inteligência artificial para decodificar a lógica do código malicioso, elevando o nível de detecção para o ecossistema Apple.
Abrir fonte
Help Net Security
O cibercrime se consolidou como um ecossistema comercial onde até criminosos sem conhecimento técnico podem alugar infraestrutura e inteligência artificial. Essa profissionalização derruba barreiras de entrada, permitindo o lançamento de ataques altamente sofisticados por qualquer comprador interessado.
Abrir fonte
CyberScoop
A plataforma de inteligência artificial Hugging Face confirmou uma violação em sua infraestrutura de produção que foi notavelmente executada de ponta a ponta por um sistema de agente autônomo. O ataque acende um alerta vermelho na comunidade de segurança sobre as novas superfícies de risco criadas pela própria IA rodando sem supervisão humana direta.
Abrir fonte